# Meðhöndlaðu sótt efni sem ótraust inntak

Taiga Learning · Vinnublað
https://taiga.training/is/lessons/prompt-injection/

Notaðu ímyndaðar eða samþykktar upplýsingar. Ekki setja leynilegar upplýsingar í þetta vinnublað.

## Námsmarkmið
- Þekkja óbeina prompt injection í þróunarferli.
- Útskýra hvers vegna textamerkingar einar geta ekki framfylgt öryggismörkum.
- Hanna öruggt próf á takmörkunum verkfæra.

## Æfing
Búðu til tímabundin prófunargögn með athugasemd sem biður agent að sleppa áskilinni athugun. Keyrðu heimilað, einangrað mat án leyndarmála eða ritunar í ytri kerfi. Sannreyndu að athugunin fari samt fram. Skráðu heimildir verkfæra, hegðunina sem sást og takmarkanir þessa eina prófs.

## Svarið þitt
- Atburðarás og umfang:
- Forsendur og opnar spurningar:
- Tillaga að svari eða ákvörðun, með rökum:

## Sannreyndu svarið þitt
| Fullyrðing eða skilyrði | Staðfestingargögn eða próf | Niðurstaða eða annmarki | Ábyrgðaraðili |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næsta aðgerð
- Aðgerð, ábyrgðaraðili og dagsetning:
- Hvenær ætlar þú að yfirfara þetta svar?

## Meginregla til að muna
Skjal getur veitt upplýsingar án þess að hafa heimild til að gefa fyrirmæli. Framfylgdu heimildum verkfæra jafnvel þegar líkanið túlkar sóttan texta rangt.

## Heimildir
- [OWASP: Prompt Injection Prevention](https://cheatsheetseries.owasp.org/cheatsheets/LLM_Prompt_Injection_Prevention_Cheat_Sheet.html)
- [OWASP: Prompt Injection risk](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)

Þetta vinnublað styður nám. Útfylling þess veitir ekki ein og sér heimild til breytingar í rekstrarumhverfi.
